Carelink Network
Уязвимости
4
Эксплуатируемые
0
Макс. CVSS
9.8
Макс. EPSS
0.00281
Распределение по критичности
Критический
1
Высокий
0
Средний
2
Низкий
1
Затронутые диапазоны версий
< 2025-12-04
Также сопоставлено как (исходные строки): carelink_network
Топ уязвимостей
CVE-2025-12995Medtronic CareLink Network позволяет неаутентифицированному удаленному злоумышленнику выполнять атаку грубой силы на конечная точка API, которая может быть использована для определения действительного пароля при определенных обстоятельствах. Этот вопрос затрагивает сеть CareLink: до 4 декабря 2025 года.
CVE-2025-12994Medtronic CareLink Network позволяет неаутентифицированному удаленному злоумышленнику инициировать запрос на вопросы безопасности к конечной точке API, которая может быть использована для определения действительной учетной записи пользователя. Этот вопрос затрагивает сеть CareLink: до 4 декабря 2025 года.
CVE-2025-12996Medtronic CareLink Network позволяет локальной злоумышленнику с доступом к файлам журналов на внутреннем сервере API просматривать пароли в открытом тексте от ошибок, зарегистрированных при определенных обстоятельствах. Этот вопрос затрагивает сеть CareLink: до 4 декабря 2025 года.
CVE-2025-12997Уязвимость небезопасного прямого объекта в сети Medtronic CareLink, которая позволяет аутентифицированному злоумышленнику с доступом к определенному устройству и информации о пользователе отправлять веб-запросы на конечную точку API, которая раскрывает конфиденциальную информацию пользователя. Этот вопрос затрагивает сеть CareLink: до 4 декабря 2025 года.